天翼云对象存储(OOS经典版)I型Bucket Policy安全策略介绍
文档简介:
Bucket policy用于定义OOS资源的访问权限。Policy可以用于:
允许/拒绝bucket级别的权限
允许/拒绝object级别的权限
介绍
Bucket policy用于定义OOS资源的访问权限。Policy可以用于:
-
允许/拒绝bucket级别的权限
-
允许/拒绝object级别的权限
Policy本身是一个JSON字符串,限制在20KB。一个policy包括:
-
可选的policy基本信息
-
一个或多个独立的statements
每个statement包括一个权限的核心信息。如果一个policy包括多个statements,那么statements之间是逻辑或关系。
注意:如果多个statement之间有重叠或者冲突,那么含deny语句优先级最高。